Skip to main content

業界新聞

@it-industry-news@baudrate.tw
網路廣告公司Adform遭駭,廣告指令碼被用於竊取加密貨幣資產

新聞資安專家Kevin Beaumont於7月31日發布部落格文章提出警告,總部位於丹麥哥本哈根的廣告科技公司Adform遭到駭客入侵,超過1萬家客戶網站廣泛使用的追蹤指令碼trackpoint-async.js,被植入惡意程式碼,導致只要存取這些網站的使用者,加密貨幣資產就有可能遭竊。Beaumont文中也特別提到Adform並未透露這起事故,但他注意相關惡意活動已持續了一週。 Adform隔天…

Chrome 151補上單頁網站效能監測缺口,可分開量測各網址核心網頁指標

新聞Google Chrome 151穩定版新增軟導覽(Soft Navigation)與互動內容繪製兩類效能紀錄,讓開發者可依單頁應用程式中的各次軟導覽,分別量測內容顯示、操作反應與版面穩定性,避免效能資料全都歸在使用者最初開啟的網址下。 單頁應用程式常見於電子郵件、社群服務及各類網路系統。使用者點選連結後,網站會透過JavaScript進行軟導覽,更新網址與畫面內容,而不重新載入整份網頁,藉此…

中國駭客針對中亞政府散布後門程式OctLurk、SilkLurk

新聞資安公司卡巴斯基揭露後門程式OctLurk、SilkLurk,他們自2025年1月看到相關活動,鎖定中亞多個國家的政府機關從事網路間諜活動,受害企業組織分布於阿富汗、吉爾吉斯、塔吉克、烏茲別克、哈薩克,以及敘利亞,涉及產業涵蓋醫療保健、研究機構、政府部門、外交部、物流、執法機關、城市規劃與設施管理,以及公立教育機構。根據該公司的調查,駭客使用簡體中文,兩個後門程式背後的駭客組織為同一組人馬,原…

MedTech醫療科技雙周報第52期:新加坡NUHS打造AI藥事平臺,4款AI工具每周可省850小時藥師工時

新聞重點新聞(0716~0731 ) NUHS AI藥事平臺 用藥安全 新加坡NUHS打造AI藥事平臺,4款AI工具每周可省850小時藥師工時 新加坡國立大學醫療體系(NUHS)推出院區級AI藥事平臺(NCAIP),整合4款AI工具協助用藥整合、處方分流及藥物審核等藥事流程,希望降低人工作業負擔,提升用藥安全。NUHS表示,待所有工具全面部署後,每周可節省約850小時藥師工時,估計每年可節省約20…

【資安日報】8月4日,Google同步通行密鑰被找出弱點,研究人員揭露3種竊取私密金鑰手法

新聞本日新聞焦點 ● 研究人員揭露攻擊Google同步通行密鑰的3種手法 ● 中國駭客利用DeepSeek與Hermes從事AI自主攻擊 ● AsyncAPI開發團隊承認GitHub Actions配置不當引發供應鏈攻擊 ● CMS漏洞成上半年KEV大宗,AI輔助發現漏洞遭利用比例僅1.3% ● NetApp擴展AI勒索防護與資料保護能力 資安新聞總覽 研究人員揭露Google同步通行密鑰攻擊手法…

DOUBLECUP將ClickFix攻擊打包成租用服務,散布CountLoader與新型RAT

新聞資安業者SOCRadar揭露新的DOUBLECUP惡意程式載入器即服務(Loader-as-a-Service,LaaS),攻擊者可利用該服務發動ClickFix攻擊。租用者可將DOUBLECUP程式碼嵌入自行架設的惡意網站,以偽造驗證畫面誘使使用者執行剪貼簿中的指令,植入具有Windows與macOS版本的CountLoader,以及Windows遠端存取木馬DeviceManager。 D…

歐盟AI內容透明化規定生效,深偽與AI客服未揭露最高罰全球營收3%

新聞歐盟《人工智慧法》(AI Act)關於AI系統及生成內容的透明化規定於周日(8/2)正式生效。企業若未依規定揭露AI客服、聊天機器人、深偽(Deepfake)內容及特定AI生成文字,最高可處1,500萬歐元或全球年度營收3%的罰款。 AI Act於2024年8月1日正式生效,但各項規定採分階段適用。禁止特定AI用途的規定已於2025年2月生效,通用型AI模型與治理規定則自同年8月適用;此次生效…